KR20100072014A - Real-time interactive authorization for enterprise search - Google Patents

Real-time interactive authorization for enterprise search Download PDF

Info

Publication number
KR20100072014A
KR20100072014A KR1020107007567A KR20107007567A KR20100072014A KR 20100072014 A KR20100072014 A KR 20100072014A KR 1020107007567 A KR1020107007567 A KR 1020107007567A KR 20107007567 A KR20107007567 A KR 20107007567A KR 20100072014 A KR20100072014 A KR 20100072014A
Authority
KR
South Korea
Prior art keywords
access
user
document
documents
search
Prior art date
Application number
KR1020107007567A
Other languages
Korean (ko)
Inventor
니티야 라자마니
제임스 루바스
노버트 지. 보글
볼로덱 볼로치미에르츠 짜드로쯔니
Original Assignee
인터내셔널 비지네스 머신즈 코포레이션
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 인터내셔널 비지네스 머신즈 코포레이션 filed Critical 인터내셔널 비지네스 머신즈 코포레이션
Publication of KR20100072014A publication Critical patent/KR20100072014A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/953Querying, e.g. by the use of web search engines
    • G06F16/9535Search customisation based on user profiles and personalisation
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database

Abstract

Techniques for providing at least one user access to one or more documents in a collaborative computing environment in accordance with a search engine are provided. The user is presented with search results, wherein the search results comprise at least one document comprising at least one portion to which the user has no access. A request from the user for access to the at least one document is received. A supervising entity is then notified of the user request to access the at least one document. An instruction from the supervising entity is then received. In accordance with the received instruction, the user is granted access to the at least one document.

Description

기업 탐색을 위한 실시간 대화형 인가{REAL-TIME INTERACTIVE AUTHORIZATION FOR ENTERPRISE SEARCH}REAL-TIME INTERACTIVE AUTHORIZATION FOR ENTERPRISE SEARCH}

본 발명은 탐색 엔진을 통해 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 사용자 액세스를 제공하는 것으로서, 더욱 상세하게는, 사용자의 액세스가 제한되어 있는 하나 이상의 문서에 대한 액세스를 감독 엔티티로부터 실시간으로 승인받기 위한 기술에 관한 것이다.The present invention provides a user access to one or more documents in a collaborative computing environment via a search engine, and more particularly, to obtain real-time authorization from a supervising entity for access to one or more documents for which the user has restricted access. It's about technology.

기술은 확실히 정보 공유 효율을 증가시켰다. 그러나, 방해 없이 더욱 빠르게 공유 정보에 액세스할 필요성이 계속 커지고 있다. 이는 사용자가 정보에 대한 액세스를 원하지만 액세스에 필요한 허가를 갖고 있지 않을 때 특히 그러하다. 이러한 상황은 기업의 경우에 해당될 수 있다. 기업 환경에서, 사람들의 그룹들은 사업 거래를 행할 때 문서가 존재한다는 것을 알고 있거나 가정할 수 있지만, 각 그룹은 이러한 문서들에 대하여 서로 다른 액세스 레벨을 갖는다. 예를 들어, 사업 거래를 계획하는 경우, 개인은 그 사업 거래에 관한 모든 서류를 원할 수 있다. 이 서류는 종래의 이메일, 서신, 포터블 다큐먼트 파일(PDF) 등을 포함할 수 있다. 이상적으로는, 개인이 (a) 이러한 문서들의 존재에 대하여 알고 (b) 이러한 문서들의 내용을 보는 액세스를 갖는 것이 유익하다.Technology has certainly increased information sharing efficiency. However, the need to access shared information faster and without interruption continues to grow. This is especially true when a user wants access to the information but does not have the necessary permissions for access. This situation may be the case for companies. In a corporate environment, groups of people know or assume that documents exist when conducting business transactions, but each group has a different level of access to these documents. For example, if you are planning a business deal, an individual may want all the documentation about that business deal. This document may include conventional email, letters, portable document files (PDF), and the like. Ideally, it is beneficial for an individual to have access to (a) know about the existence of these documents and (b) view the contents of these documents.

현재, 사용자들은 시판되고 있는 탐색 엔진을 이용하여 문서를 탐색할 수 있다. 그러나, 현재 시판되고 있는 탐색 엔진 중 어떠한 것도 전술한 상황을 효율적으로 수용하지 못한다. 먼저, 현재의 탐색 엔진은 사용자가 액세스를 갖고 있지 않는 문서를 사용자가 탐색하는 것을 허용하지 않는다. 따라서, 사용자는 이러한 문서가 존재한다는 것을 알지 못하기 때문에 이러한 문서에 대한 액세스를 요구할 수 없다. 현재로는, 사용자가 다양한 액세스 레벨들의 문서 집합을 탐색할 수 있게 하는 탐색 엔진이 없다.Currently, users can search for documents using commercially available search engines. However, none of the currently available search engines efficiently accommodates the above situation. First, current search engines do not allow a user to search a document for which the user does not have access. Thus, the user cannot require access to such documents because they do not know that such documents exist. At present, there is no search engine that allows a user to search a set of documents of various access levels.

두 번째로, 사용자의 액세스가 제한된 관심 문서를 사용자가 찾더라도, 사용자는 그 문서에 대한 액세스를 빠르고도 효율적으로 얻을 수 없다. 오늘날, 사용자가 제한된 문서에 대한 액세스를 원한다면, 사용자는 먼저 그 문서를 보기 위해 누가 허가를 승인할 수 있는지를 찾아야 한다. 다음으로, 사용자는 허가를 승인할 수 있는 엔티티의 연락처 정보를 찾아야 한다. 연락처 정보를 찾은 후, 이어서, 사용자는 전화, 이메일 또는 기타 통신 장치를 통해 엔티티와 연락해야 하며, 허가를 승인하도록 엔티티를 설득해야 한다. 사용자가 문서에 액세스하기 위한 허가를 얻는 데 성공하더라도, 사용자는 엔티티가 문서를 사용자에게 전송할 때까지 또는 사용자를 액세스 리스트 상에 포함시킬 때까지 대기해야 한다. 이러한 전체 프로세스는 시간 소모적이며 비효율적이다. 현재로는, 어떠한 탐색 엔진도 액세스 레벨이 다양한 문서들을 탐색하는 능력을 사용자에게 제공하지 못한다. 또한, 어떠한 탐색 엔진도 제한된 문서들에 대한 액세스에 대하여 실시간으로 대화(interact)하는 능력을 사용자와 엔티티에게 제공하지 못한다.Secondly, even if the user finds a document of interest with limited access by the user, the user cannot obtain access to the document quickly and efficiently. Today, if a user wants access to a restricted document, the user must first find out who can grant permission to view the document. Next, the user must find the contact information of the entity that can grant permission. After finding the contact information, the user then must contact the entity via telephone, email or other communication device and persuade the entity to grant permission. Even if the user succeeds in obtaining permission to access the document, the user must wait until the entity sends the document to the user or includes the user on the access list. This entire process is time consuming and inefficient. At present, no search engine provides a user with the ability to search for documents of varying access levels. In addition, no search engine provides users and entities with the ability to interact in real time about access to restricted documents.

따라서, 제한된 문서들을 사용자가 탐색할 수 있으며 액세스불가 문서들에 대한 액세스를 사용자가 빠르면서 실시간으로 얻을 수 있게 하는 시스템이 필요하다.Thus, there is a need for a system that allows a user to browse restricted documents and allow a user to gain access to inaccessible documents in quick and real time.

본 발명의 원리는 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 기술을 제공하며, 더욱 상세하게는, 탐색 엔진을 통해, 사용자의 액세스가 제한된 하나 이상의 문서에 대한 실시간 액세스 승인을 감독 엔티티로부터 얻기 위한 기술을 제공한다.The principles of the present invention provide a technique for providing at least one user access to one or more documents in a collaborative computing environment, and more particularly, through a search engine, real-time access to one or more documents with limited user access. Provide techniques for obtaining approval from the supervisory entity.

본 발명의 일 양태에 따르면, 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 컴퓨터 기반 기술을 제공한다. 사용자에게는 탐색 결과가 제시되고, 탐색 결과는 사용자가 액세스를 갖지 않는 적어도 일부분을 포함하는 적어도 하나의 문서를 포함한다. 적어도 하나의 문서에 액세스하기 위한 요구를 사용자로부터 수신한다. 이어서, 감독 엔티티는 적어도 하나의 문서에 액세스하기 위한 사용자 요구를 통지받는다. 이어서, 감독 엔티티로부터 명령을 수신한다. 수신한 명령에 따라, 사용자는 적어도 하나의 문서에 대한 액세스를 승인받는다.According to one aspect of the present invention, a computer-based technique for providing at least one user access to one or more documents in a collaborative computing environment in accordance with a search engine is provided. The user is presented with a search result, the search result including at least one document that includes at least a portion that the user does not have access to. Receive a request from a user to access at least one document. The supervisory entity is then informed of a user request to access at least one document. The command is then received from the supervising entity. According to the received command, the user is authorized to access at least one document.

추가 일 실시예에서, 탐색 결과에서 사용자에게 제시되는 하나 이상의 문서는 사용자의 아이덴티티, 공동 컴퓨팅 시스템의 정책 및 액세스 제어 리스트 중 적어도 하나에 따라 선택될 수 있다. 또한, 감독 엔티티는 탐색 엔진을 통해 하나 이상의 문서에 대한 사용자 액세스를 증가 또는 감소시킬 수 있다. 또한, 탐색 엔진은 하나 이상의 문서에 대한 사용자 액세스, 하나 이상의 문서에 대한 액세스의 승인 및 하나 이상의 문서에 대한 액세스의 레벨 중 적어도 하나를 추적할 수 있다.In a further embodiment, the one or more documents presented to the user in the search results may be selected according to at least one of the user's identity, a policy of the collaborative computing system, and an access control list. In addition, the supervising entity may increase or decrease user access to one or more documents through the search engine. In addition, the search engine may track at least one of user access to one or more documents, approval of access to one or more documents, and level of access to one or more documents.

본 발명의 다른 일 양태에 따르면, 컴퓨터 기반 방법은 탐색 엔진을 이용하여 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 액세스를 사용자가 얻는 것을 제공한다. 사용자는 하나 이상의 문서를 탐색하고, 탐색 엔진은 적어도 하나의 문서를 포함하는 탐색 결과를 제공하고, 적어도 하나의 문서는 사용자가 액세스를 갖지 않는 적어도 일부분을 포함한다. 이어서, 사용자는 탐색 엔진을 이용하여 적어도 하나의 문서에 대한 액세스를 요구하고, 탐색 엔진은 그 요구를 감독 엔티티에게 통지한다. 감독 엔티티로부터의 명령에 따라, 사용자는 탐색 엔진을 통해 적어도 하나의 문서에 대한 액세스를 수신한다.According to another aspect of the invention, a computer-based method provides for a user to gain access to one or more documents in a collaborative computing environment using a search engine. The user searches for one or more documents, the search engine provides a search result that includes at least one document, and the at least one document includes at least a portion that the user does not have access to. The user then uses the search engine to request access to at least one document, and the search engine notifies the supervisory entity of the request. In response to an instruction from the supervising entity, the user receives access to at least one document via the search engine.

본 발명의 또 다른 일 양태에 따르면, 컴퓨터 기반 방법은 탐색 엔진을 이용하여 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 사용자 액세스를 감독 엔티티가 승인하는 것을 제공한다. 감독 엔티티는 탐색 엔진을 이용하여 하나 이상의 문서를 인덱싱하고, 하나 이상의 문서 중 적어도 하나는 사용자가 액세스를 갖지 않는 적어도 일부분을 포함한다. 이어서, 감독 엔티티는 적어도 하나의 문서에 액세스하기 위한 임의의 사용자 요구의 통지를 탐색 엔진으로부터 수신한다. 이어서, 감독 엔티티는 적어도 하나의 문서에 대한 액세스를 사용자에게 제공하도록 탐색 엔진에게 지시한다.According to another aspect of the present invention, a computer-based method provides for a supervisory entity to authorize user access to one or more documents in a collaborative computing environment using a search engine. The supervisory entity uses the search engine to index one or more documents, and at least one of the one or more documents includes at least a portion to which the user does not have access. The supervisory entity then receives a notification from the search engine of any user request to access at least one document. The supervisory entity then instructs the search engine to provide the user with access to at least one document.

본 발명의 또 다른 일 양태에 따르면, 장치는 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하고, 이 장치는 메모리 및 이 메모리에 연결된 적어도 하나의 프로세서를 포함한다. 프로세서는 탐색 결과를 사용자에게 제시하도록 동작가능하고, 탐색 결과는 사용자가 액세스를 갖지 않는 적어도 일부분을 포함하는 적어도 하나의 문서를 포함한다. 사용자가 특정 문서에 대한 액세스를 원하면, 프로세서는 적어도 하나의 문서에 액세스하기 위한 요구를 사용자로부터 수신하도록 더 동작가능하다. 액세스 요구를 수신한 후, 프로세서는, 적어도 하나의 문서에 액세스하기 위한 사용자 요구를 감독 엔티티에게 통지하고, 요구에 관한 명령을 감독 엔티티로부터 수신하고, 수신한 명령에 따라 적어도 하나의 문서에 대한 액세스를 사용자에게 승인하도록 더 동작가능하다.According to another aspect of the invention, an apparatus provides at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine, the apparatus comprising a memory and at least one processor coupled to the memory. . The processor is operable to present the search results to the user, wherein the search results include at least one document that includes at least a portion that the user does not have access to. If the user wants access to a particular document, the processor is further operable to receive a request from the user to access at least one document. After receiving the access request, the processor notifies the supervisory entity of the user request to access the at least one document, receives a command regarding the request from the supervisory entity, and accesses the at least one document in accordance with the received command. Is further operable to authorize the user.

본 발명의 이러한 목적, 특징, 이점 및 다른 목적, 특징, 이점은 첨부 도면과 함께 다음에 따르는 예시적인 실시예들의 상세한 설명으로부터 명백해질 것이다.These and other objects, features, and advantages of the present invention will become apparent from the following detailed description of exemplary embodiments, taken in conjunction with the accompanying drawings.

도 1은 본 발명의 일 실시예에 따르는, 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하는 컴퓨터 기반 시스템의 일례를 도시하는 도이다.
도 2는 본 발명의 일 실시예에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하는 탐색 엔진을 위한 방법을 도시하는 흐름도이다.
도 3은 본 발명의 일 실시예에 따라 탐색 엔진을 이용하여 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 액세스를 얻는 사용자를 위한 방법을 도시하는 흐름도이다.
도 4는 본 발명의 일 실시예에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 사용자 액세스를 승인하는 감독 엔티티를 위한 방법을 도시하는 흐름도이다.
도 5는 본 발명의 일 실시예에 따라 워크플로우의 일례를 도시하는 흐름도이다.
도 6은 본 발명의 일 실시예에 따르는, 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 방법을 도시하는 흐름도이다.
도 7a와 도 7b는 본 발명의 일 실시예에 따라 소정의 예에 적용된 경우 도 6의 방법을 도시하는 흐름도이다.
도 8은 본 발명의 일 실시예에 따르는, 본 발명의 하나 이상의 구성요소/방법이 구현될 수 있는 컴퓨팅 시스템의 하드웨어 구현예를 도시하는 도이다.
1 is a diagram illustrating an example of a computer-based system that provides at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine, in accordance with an embodiment of the present invention.
2 is a flow diagram illustrating a method for a search engine that provides at least one user access to one or more documents in a collaborative computing environment in accordance with one embodiment of the present invention.
3 is a flow diagram illustrating a method for a user gaining access to one or more documents in a collaborative computing environment using a search engine in accordance with one embodiment of the present invention.
4 is a flow diagram illustrating a method for a supervising entity that authorizes user access to one or more documents in a collaborative computing environment in accordance with an embodiment of the present invention.
5 is a flow diagram illustrating an example of a workflow in accordance with one embodiment of the present invention.
6 is a flowchart illustrating a method for providing at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine, in accordance with an embodiment of the present invention.
7A and 7B are flowcharts illustrating the method of FIG. 6 when applied to a given example in accordance with one embodiment of the present invention.
8 illustrates a hardware implementation of a computing system in which one or more components / methods of the present invention may be implemented, in accordance with an embodiment of the present invention.

이하에서 상세히 예시되듯이, 본 발명의 원리는 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 기술을 제공한다. 더욱 구체적으로, 본 발명의 일 실시예는 감독 엔티티로부터의 명령에 따라 사용자가 액세스를 갖지 않는 적어도 일부분을 포함하는 적어도 하나의 문서에 대한 액세스를 사용자에게 승인하기 위한 기술을 포함한다. 본 명세서에서는, 탐색 엔진을 이용하여 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 예시적인 기술과 관련하여 본 발명의 원리를 예시한다.As illustrated in detail below, the principles of the present invention provide a technique for providing at least one user access to one or more documents in a collaborative computing environment in accordance with a search engine. More specifically, one embodiment of the present invention includes a technique for granting a user access to at least one document that includes at least a portion that the user does not have access to according to instructions from the supervising entity. Herein, the principles of the present invention are illustrated in connection with an exemplary technique for providing at least one user access to one or more documents in a collaborative computing environment using a search engine.

본 명세서에서 사용되는 "기업(enterprise)"이라는 용어는, 예를 들어, 임의의 조직화된 그룹(예를 들어, 주식회사, 파트너십 등)을 포함하는 것으로 넓게 해석되도록 의도된 것이지만, 이러한 예로 한정되지 않는다.The term "enterprise" as used herein is intended to be broadly interpreted to include, for example, any organized group (e.g., a stock company, a partnership, etc.), but is not limited to this example. .

본 명세서에서 사용되는 "워크플로우(workflow)"라는 용어는, 예를 들어, 프로세스를 완료하는 데 사용되는 고정된 명령들의 임의의 세트를 포함하는 것으로 넓게 해석되도록 의도된 것이지만, 이러한 예로 한정되지 않는다.The term "workflow", as used herein, is intended to be broadly interpreted to include, for example, any set of fixed instructions used to complete a process, but is not limited to this example. .

본 명세서에서 사용되는 "공동 컴퓨팅 환경"(collaborative computing environment)라는 용어는, 예를 들어, 공동의 이익으로 인해 다수의 당사자가 서로 통신하는 임의의 포럼(예를 들어, 인터넷 원격 회의, 가상 대화, 이메일 등)을 포함하는 것으로 넓게 해석되도록 의도된 것이지만, 이러한 예로 한정되지 않는다.The term "collaborative computing environment" as used herein refers to any forum (eg, internet teleconference, virtual conversation, It is intended to be broadly interpreted to include an e-mail, etc., but is not limited to this example.

본 명세서에서 사용되는 "감독 엔티티"(supervising entity)라는 용어는 문서에 대한 사용자 액세스를 승인하는 권한을 갖는 임의의 당사자를 포함하는 것으로 넓게 해석되도록 의도된 것으로서, 예를 들어, 고용주, 관리자(administrator), 매니저, 감독자, 또는 자동화 시스템을 포함할 수 있지만, 이러한 예로 한정되지 않는다.The term "supervising entity" as used herein is intended to be broadly interpreted to include any party having the authority to authorize user access to a document, for example, an employer, an administrator. ), Managers, supervisors, or automated systems, but are not limited to these examples.

본 명세서에서 사용되는 "가상 보관소(virtual repository)"라는 용어는, 예를 들어, 문서에 대한 포인터들의 임의의 집합을 포함하는 것으로 넓게 해석되도록 의도된 것이지만, 이러한 예로 한정되지 않으며, 여기서는 문서들이 다양한 위치에 저장된다.The term "virtual repository", as used herein, is intended to be broadly interpreted to include, for example, any set of pointers to a document, but is not limited to this example, where the documents vary. Stored in the location.

탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 사용자 액세스를 제공하는 데 있어서 중요한 도전 과제는 관심 문서의 액세스에 대한 프로세스를 능률적으로 만드는 것이다. 먼저, 종래의 방법에서 사용자는 자신이 액세스를 갖고 있는 문서만을 볼 수 있다. 따라서, 액세스가 제한된 문서들은 간접적으로(예를 들어, 구두로, 관련 문서를 읽고서, 짐작 등으로) 식별된다. 이는 시간 소모적이며 자원 낭비적이다. 두 번째로, 사용자가 액세스가 제한된 관심 문서의 위치를 파악하더라도, 종래의 방법에서는 사용자가 탐색 환경을 벗어나 다른 수단을 통해 그 문서에 대한 액세스를 얻어야 한다. 원래의 탐색으로부터 끊임없이 주의를 돌림으로써 빠르고도 효율적으로 탐색하기 위한 사용자의 능력에 영향을 끼치게 된다. 따라서, 제한된 문서를 탐색하고 이러한 문서에 대한 액세스를 얻기 위한 능률적인 프로세스가 필요하다.Depending on the search engine, an important challenge in providing user access to one or more documents in a collaborative computing environment is to streamline the process for accessing documents of interest. First, in the conventional method, a user can only see documents to which he has access. Thus, documents with restricted access are identified indirectly (eg, orally, by reading related documents, guessing, etc.). This is time consuming and resource waste. Second, even if the user locates the document of interest with limited access, the conventional method requires the user to get access to the document through other means out of the search environment. Constant attention from the original search affects the user's ability to navigate quickly and efficiently. Thus, there is a need for an efficient process for searching for restricted documents and gaining access to such documents.

먼저, 도 1을 참조해 보면, 본 발명의 일 실시예에 따르는, 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 컴퓨터 기반 시스템의 일례를 도시한다. 시스템(100)은 개선된 기업 탐색 시스템의 주요 구성요소들을 도시한다. 예시적인 실시예에서, 기업 탐색 시스템은 네트워크화 통신 시스템에 의해 접속된 다수의 사용자로 구성된 공동 컴퓨팅 환경이다. 최종 사용자 단말(105)은 최종 사용자가 기업 탐색 서버(120)에 대하여 탐색을 개시할 수 있는 네트워크 컴퓨팅 디바이스이다. 바람직한 일 실시예에서, 최종 사용자 단말은 인터넷 브라우저(예를 들어, Microsoft Internet Explorer, Firefox 등)를 실행하는 무선 네트워크 인터페이스를 갖춘 랩탑 컴퓨터이다. 또한, 바람직한 최종 사용자 단말은 텍스트, 그래픽, 및 플레인 텍스트 파일, HTML(Hypertext Markup Language) 웹 페이지, Microsoft Office 리치-텍스트 문서, Adobe Acrobat 파일, 비트맵, 디지털 오디오 및 비디오 파일들과 같은 멀티미디어 문서를 표시할 수 있다. 다른 실시예에서, 최종 사용자 단말은 핸드헬드 디바이스이며, 예를 들어, PDA(Personal Digital Assistant) 또는 셀폰이 있다. 또한, 최종 사용자 단말은 데스크톱 컴퓨터 또는 케이블 네트워크 셋톱 박스이어도 된다.First, referring to FIG. 1, an example of a computer-based system for providing at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine, in accordance with an embodiment of the present invention. System 100 illustrates the major components of an improved enterprise search system. In an exemplary embodiment, the enterprise search system is a collaborative computing environment composed of multiple users connected by a networked communication system. The end user terminal 105 is a network computing device through which an end user can initiate a search against the enterprise search server 120. In one preferred embodiment, the end user terminal is a laptop computer with a wireless network interface running an internet browser (eg, Microsoft Internet Explorer, Firefox, etc.). In addition, preferred end-user terminals may include multimedia documents such as text, graphics, and plain text files, Hypertext Markup Language (HTML) web pages, Microsoft Office rich-text documents, Adobe Acrobat files, bitmaps, digital audio, and video files. I can display it. In another embodiment, the end user terminal is a handheld device, such as a personal digital assistant (PDA) or cell phone. The end user terminal may also be a desktop computer or a cable network set top box.

하나 이상의 인증서(110)는 최종 사용자 단말을 동작하는 사용자를 식별하는 데 사용된다. 이 인증서들은 로그온 사용자 ID, 디지털 증명서, 탐색 이력, 고용인 일련 번호, 또는 기타 식별 정보를 포함할 수 있다. 또한, 인증서들은 기업 내에서의 개별인의 직무, 개별인의 매니저, 부서, 작업 이력 및 할당된 프로젝트를 직접적으로 포함하거나 간접적으로 참조할 수 있다. 인증서의 유형과 포맷은 기업 시스템 관리의 당사자들에게 널리 알려져 있다.One or more certificates 110 are used to identify the user operating the end user terminal. These credentials may include a logon user ID, digital certificate, search history, employee serial number, or other identifying information. In addition, certificates may directly or indirectly refer to an individual's job, individual's manager, department, work history, and assigned project in the enterprise. The type and format of certificates is well known to the parties in enterprise system administration.

최종 사용자 단말은 컴퓨터 네트워크(115)에 접속된다(116(a)). 바람직한 일 실시예에서, 이 네트워크는 잘 알려져 있는 IP(Internet Protocol) 인프라스트럭처를 이용하는 기업 네트워크이다. 다른 바람직한 실시예에서, 네트워크는 위성 네트워크, 공중 인터넷 네트워크, 무선 네트워크, 추가 사설 기업 네트워크, 가상 사설 네트워크(VPN), 전화 네트워크 및/또는 셀폰 네트워크로 더 구성된다. 네트워크는 최종 사용자 단말, 기업 탐색 서버(120), 문서 서버(130), 워크플로우 서버(140) 및 문서 관리자 단말(150) 간의 디지털 통신을 허용하도록 기능한다. 바람직한 일 실시예에서, 단말들(105, 150) 및 서버들(120, 130, 140)은 네트워크(115)에 동시에 접속된다(116(a) 내지 116(e)). 다른 실시예들에서, 디바이스들(105, 120, 130, 140, 150)은 네트워크로부터 일시적으로 접속 해제될 수 있고, 예를 들어, 주기적인 간격으로 접속 및 접속 해제에 의해 네트워크를 폴링(poll)할 수 있고, 또는 네트워크와의 접속을 개시하도록 전화 호출, 팩스, 이메일이나 인스턴트 메시지와 같은 외부 이벤트를 요구할 수 있다.The end user terminal is connected to computer network 115 (116 (a)). In one preferred embodiment, this network is an enterprise network using a well-known Internet Protocol (IP) infrastructure. In another preferred embodiment, the network is further comprised of a satellite network, a public Internet network, a wireless network, an additional private enterprise network, a virtual private network (VPN), a telephone network, and / or a cell phone network. The network functions to allow digital communication between the end user terminal, enterprise search server 120, document server 130, workflow server 140, and document manager terminal 150. In one preferred embodiment, terminals 105, 150 and servers 120, 130, 140 are simultaneously connected to network 115 (116 (a) through 116 (e)). In other embodiments, the devices 105, 120, 130, 140, 150 may be temporarily disconnected from the network, for example polling the network by connecting and disconnecting at periodic intervals. Or request an external event, such as a phone call, fax, email or instant message, to initiate a connection with the network.

서버(120)는 기업 탐색 서비스(125)를 실행하는 컴퓨터이다. 이 서버는 최종 사용자가 하나 이상의 문서 집합(170)을 탐색할 수 있게 한다. 예시적인 일 실시예에서, 문서 집합에 포함된 문서들(170(a) 내지 170(c))은 문서들이 네트워크에 걸쳐 다양한 위치에 저장되어 있는 가상 보관소의 일부이다.The server 120 is a computer that runs the enterprise search service 125. This server allows end users to browse one or more document sets 170. In one exemplary embodiment, the documents 170 (a) through 170 (c) included in the document set are part of a virtual archive where the documents are stored at various locations throughout the network.

IBM OmniFind Enterprise Edition은 이러한 하나의 기업 탐색 서비스이다. 이것은 서버(130)를 통해 검색된 문서 집합들에 걸쳐 탐색이 수행될 수 있게 하고, 이 서버는 안전한 인트라넷, 기업 공중 웹사이트 및 정보 추출 애플리케이션을 유지한다. 기업 탐색 서비스는 문서 집합 내의 문서들(예를 들어, 170(a), 170(b), 170(c))을 인덱싱하는 하나 이상의 탐색 인덱스(160)를 유지한다. 탐색 인덱스는 문서 집합 중 특정 문서에 대한 정보를 포함하는 하나 이상의 인덱스 레코드(161(a), 161(b), 161(c))를 포함한다. 일 실시예에서, 인덱스 레코드(161(a), 161(b), 161(c))는 문서의 액세스 제어(162), 선택 사항인 워크플로우(164) 및 선택 사항인 일반 개요(non-confidential synopsis; 166)를 식별하는 필드들을 포함한다. 그리고 선택 사항으로, 공동 시스템(168)의 정책도 있다.IBM OmniFind Enterprise Edition is one such enterprise navigation service. This allows searches to be performed across document sets retrieved through server 130, which maintains secure intranets, corporate public websites, and information extraction applications. The enterprise search service maintains one or more search indices 160 that index documents in the document set (eg, 170 (a), 170 (b), 170 (c)). The search index includes one or more index records 161 (a), 161 (b), and 161 (c) that contain information about a particular document in a document set. In one embodiment, the index records 161 (a), 161 (b), and 161 (c) are the document's access control 162, optional workflow 164, and optional non-confidential synopsis 166). And optionally, there is also a policy of the common system 168.

액세스 제어 필드(162)는 최종 사용자의 인증서들을 기업 탐색 서비스가 비교하고 최종 사용자가 소정의 문서를 보도록 허가받는지를 결정할 수 있게 한다. 예시적인 일 실시예에서, 기업 탐색 서비스는 최종 사용자가 문서를 볼 수 있도록 허가하기 전에 공동 시스템(168)의 추가 정책들을 고려할 수도 있다. 예를 들어, 기업의 정책은 최종 사용자들이 임원들의 임의의 개인 이메일들을 미리보기하거나 액세스할 수 없음을 명시할 수 있다.The access control field 162 allows the enterprise search service to compare the end user's credentials and determine if the end user is authorized to view a given document. In one exemplary embodiment, the enterprise search service may consider additional policies of the common system 168 before authorizing the end user to view the document. For example, the corporate policy may specify that end users cannot preview or access any personal emails of executives.

바람직한 일 실시예에서, 액세스 제어 필드는 또한 기업 탐색 서비스가 최종 사용자의 인증서들을 비교하고 최종 사용자가 소정의 문서 내에서 탐색을 행하도록 허가받았는지를 결정하게 할 수 있다. 또한, 액세스 제어 필드는 소정의 문서의 선택적 부분들 내의 탐색 액세스를 조건적으로 활성화할 수 있다. 예를 들어, 기업의 정책은, 최종 사용자들이 재정적 특정 사항들을 포함하는 계약 문서의 일부에는 액세스할 수 없지만 계약의 서비스 부분의 항목들 내에서 탐색을 행할 수 있음을 명시할 수 있다. 다른 정책은, 최종 사용자들이 공개물의 전체 텍스트를 탐색할 수 있지만 이들의 미리보기와 보기 액세스가 공개물의 요약이나 서지적 사항들로 제한된다는 것을 명시할 수 있다. 정책은 최종 사용자들이 문서의 첨부물을 탐색하지 못할 수 있음을 명시할 수 있다. 따라서, 정책들을 이용하여 하나 이상의 문서에 대한 액세스를 한정하거나 제한할 수 있다.In one preferred embodiment, the access control field may also allow the enterprise search service to compare the end user's credentials and determine if the end user is authorized to search within a given document. In addition, the access control field can conditionally activate search access in optional portions of a given document. For example, a company's policy may specify that end users may not have access to a portion of a contract document that includes financial specifics, but may search within the items of the service portion of the contract. Another policy may specify that end users can browse the full text of a publication but their preview and view access is limited to the summary or bibliographic details of the publication. The policy may specify that end users may not be able to browse the attachments of the document. Thus, policies can be used to limit or restrict access to one or more documents.

워크플로우 필드(164)는 하나 이상의 워크플로우를 식별한다. 각 워크플로우는 연관된 문서의 액세스에 대하여 최종 사용자를 조건적으로 승인할 수 있는 일련의 단계들을 설명한다. 워크플로우의 일례로는, 최종 사용자가 입력한 탐색 질의의 텍스트, 관심 문서의 이름 및 최종 사용자의 인증서를 포함하는 메시지를 구성하는 단계와, 메시지를 인스턴트 메시지로서 문서 집합의 관리자에게 전송하는 단계와, 관리자로부터 명령 및 허가를 수신하는 단계와, 이어서 최종 사용자의 인증서를 수정하여 관심 문서에 대한 액세스를 허가하는 단계를 포함한다. 워크플로우들은 워크플로우 서버(140)에 의해 해석되고 실행된다. 워크플로우는 메시지를 관리자에게 전송할 때 참조되는 관리자 연락처 정보를 포함한다는 점에 주목하기 바란다.Workflow field 164 identifies one or more workflows. Each workflow describes a series of steps that can conditionally authorize an end user for access to an associated document. Examples of workflows include constructing a message including the text of a search query entered by the end user, the name of the document of interest, and the end user's certificate, sending the message as an instant message to the administrator of the document set; Receiving instructions and permission from an administrator, and then modifying the end user's certificate to grant access to the document of interest. Workflows are interpreted and executed by workflow server 140. Note that the workflow includes administrator contact information that is referenced when sending a message to the administrator.

선택 사항인 일반 개요 필드(166)는 문서 내용의 간략한 개요를 포함한다. 또한, 개요는 사용자가 미리보기할 수 있는 액세스를 갖는 문서의 세그먼트들만을 포함할 수 있다. 바람직한 일 실시예에서, 관심 문서의 일반 개요는 최종 사용자 단말에서 사용자에게 제시된다. 개요를 봄으로써 최종 사용자가 워크플로우의 개시를 결정할 수 있다. 다른 실시예에서, 일반 개요는 탐색이 실행된 후 기업 탐색 서버에 의해 자동으로 생성된다.Optional general outline field 166 includes a brief overview of the document content. In addition, the overview may include only segments of the document that the user has access to preview. In one preferred embodiment, a general overview of the document of interest is presented to the user at the end user terminal. By looking at the overview, the end user can decide to start the workflow. In another embodiment, the general overview is automatically generated by the enterprise search server after the search is executed.

서버(130)는 문서 검색 서비스(135)를 실행하는 컴퓨터이다. 문서 검색 서비스는 최종 사용자 단말로부터 요구를 수신하고, 문서 집합으로부터 문서들을 검색한다. 검색은 문서 집합의 액세스 제어 리스트(172)와 최종 사용자의 인증서에 의존한다. 문서 검색 서비스의 예로는, 웹 서버, J2EE 애플리케이션 서버, 연관 데이터베이스 시스템, ftp 서버, 멀티미디어 서버, 및 Lotus Domino Document Manager와 IBM Lotus Notes and Domino 8과 같은 콘텐트 관리 시스템이 있다.The server 130 is a computer running the document retrieval service 135. The document retrieval service receives a request from an end user terminal and retrieves documents from the document set. The retrieval depends on the access control list 172 of the document set and the end user's certificate. Examples of document retrieval services include Web servers, J2EE application servers, associated database systems, ftp servers, multimedia servers, and content management systems such as Lotus Domino Document Manager and IBM Lotus Notes and Domino 8.

문서 검색 서비스는 하나 이상의 문서 집합으로부터 문서들을 검색한다. 문서들은 텍스트 파일(174(a)), 워드 프로세서(174(b))로부터의 문서, 스캔 이미지(예를 들어, 팩스 또는 비트맵)(174(c)), 벡터 그래픽 파일(174(d)), 및 오디오 또는 비디오 클립을 포함하는 멀티미디어 파일(174(e))일 수 있다. 각 문서는 검색에 요구되는 필요한 인증서들을 식별하는 액세스 제어 리스트와 연관된다.The document retrieval service retrieves documents from one or more document sets. The documents may be text files 174 (a), documents from word processors 174 (b), scanned images (e.g., fax or bitmap) 174 (c), vector graphics files 174 (d). And a multimedia file 174 (e) that includes audio or video clips. Each document is associated with an access control list that identifies the necessary credentials required for the retrieval.

액세스 제어 리스트는 통상적으로 판독 액세스와 기입 액세스에 필요한 인증서들을 특정한다. 액세스 제어 리스트는, 선택 사항으로, 문서의 복사, 인쇄, 수정 또는 삭제 및/또는 오려붙이기가 가능하도록 필요한 인증서들을 특정할 수 있다. 이 액세스 제어 리스트는 문서 내에서의 탐색에 필요한 다른 인증서들의 세트, 가능한 더욱 넓을 수 있는 인증서들의 세트를 특정할 수 있다. 그리고, 액세스 제어 리스트는 문서의 부분들에 액세스하기 위한 인증서들을 식별할 수 있다. 예를 들어, 액세스 제어 리스트는 Microsoft Excel 스프레드시트 내의 소정의 시트나 셀에 대한 액세스를 허용할 수 있다. 액세스 제어 리스트는 강의 노트나 비디오 프리젠테이션의 기록물에 대한 탐색 액세스를 허용할 수 있지만 비디오 콘텐츠의 재생을 반드시 허용하는 것은 아니다.The access control list typically specifies the credentials required for read access and write access. The access control list may optionally specify the necessary credentials to enable copying, printing, modifying or deleting and / or pasting of the document. This access control list can specify a set of other certificates needed for searching within the document, a set of certificates that can be as broad as possible. And, the access control list can identify credentials for accessing portions of the document. For example, an access control list can allow access to certain sheets or cells in a Microsoft Excel spreadsheet. An access control list may allow navigational access to recordings of lecture notes or video presentations, but does not necessarily allow playback of video content.

바람직한 일 실시예에서, 기업 탐색 서비스(125)는 통지받으며, 각 탐색 인덱스(160)에 대한 액세스 제어(162) 필드들은 액세스 제어 리스트(172)가 변경될 때마다 갱신된다. 이는 기업 탐색 서비스가 액세스 제어 리스트의 변경에 적절한 때에 반응할 수 있게 한다. 다른 실시예에서, 기업 탐색 서비스는 문서 집합을 주기적으로 폴링하여 문서 또는 문서의 액세스 제어 리스트에 대한 변경을 식별한다.In one preferred embodiment, enterprise search service 125 is notified and the access control 162 fields for each search index 160 are updated whenever the access control list 172 changes. This allows the enterprise search service to react in time to changes in the access control list. In another embodiment, the enterprise search service periodically polls the document set to identify changes to the document or access control list of the document.

바람직한 일 실시예에서, 하나 이상의 문서 관리자는 문서 관리자 단말을 통해 네트워크에 액세스하고, 최종 사용자들이 자신들의 할당된 문서 집합들에 액세스하는 것을 조건적으로 승인한다. 다른 실시예에서, 워크플로우는 문서 관리자에 의한 어떠한 승인도 요구하지 않는다. 따라서, 문서 관리자 단말은 시스템에서 생략될 수 있다.In one preferred embodiment, one or more document managers access the network via the document manager terminal and conditionally authorize end users to access their assigned document sets. In another embodiment, the workflow does not require any approval by the document manager. Thus, the document manager terminal can be omitted from the system.

서버(140)는 워크플로우의 실행을 지시하는 컴퓨터이다. 워크플로우 서버는 당해 기술에 널리 알려져 있다. 생산 워크플로우 서버는 IBM의 MQ Workflow Server 및 Adobe의 Workflow Server와 같은 소프트웨어를 실행할 수 있다. 맞춤형 워크플로우 서버를 위한 소프트웨어를 개발하여 고유의 워크플로우 요구 사항들을 충족시켜도 된다.Server 140 is a computer that directs execution of the workflow. Workflow servers are well known in the art. Production workflow servers can run software such as IBM's MQ Workflow Server and Adobe's Workflow Server. You can also develop software for a custom workflow server to meet your unique workflow requirements.

다른 일 실시예에서, 서버들(120, 130, 140)은 하나의 물리적 컴퓨터로 조합될 수 있다. 또한, 이 서버들은 다수의 컴퓨터에 걸쳐 분산 및/또는 클러스터화될 수 있다.In another embodiment, servers 120, 130, 140 may be combined into one physical computer. In addition, these servers can be distributed and / or clustered across multiple computers.

문서 관리자 단말(150)은, 감독 엔티티들이 액세스를 위한 최종 사용자 요구를 수신하고, 문서에 대한 액세스를 제어하고, 문서에 대한 액세스를 추적할 수 있는 곳이다. 예시적인 일 실시예에서, 특정 문서에 액세스하기 위한 최종 사용자 요구는 워크플로우 서버로부터 포워딩된다. 문서 관리자 단말을 사용함으로써, 감독 엔티티는 액세스 제어 리스트를 수정하고, 액세스의 유형을 승인하거나 제거하고 액세스 제어 정책을 설정하는 능력을 갖는다. 일례로, 감독 엔티티는 액세스에 대한 요구와 함께 포워딩되는 사용자 정보 및 요구 문서에 대한 정보를 고려한 후 액세스에 대한 요구를 승인 또는 거부할 수 있다. 또한, 감독 엔티티는 액세스의 다양한 레벨들을 최종 사용자에게 제공함으로써 문서에 대한 액세스를 제어할 수 있다. 예시적인 실시예에서, 감독 엔티티는 요구 문서들의 부분들을 차단 해제 또는 차단함으로써 문서에 대한 액세스를 각각 증가 또는 감소시킬 수 있다. 또한, 감독 엔티티는 액세스 시간 제한을 설정할 수 있다. 액세스를 증가 또는 감소시키기 위한 명령은 이 명령이 처리되고 구현되는 워크플로우 서버에 전송된다. 명령의 구현은 최종 사용자의 인증서를 수정 또는 초기 요구 문서의 수정된 버전을 생성하는 것을 포함할 수 있다.The document manager terminal 150 is where supervising entities can receive end user requests for access, control access to documents, and track access to documents. In one exemplary embodiment, end user requests to access a particular document are forwarded from the workflow server. By using the document manager terminal, the supervisory entity has the ability to modify the access control list, approve or remove the type of access, and set an access control policy. In one example, the supervisory entity may approve or deny the request for access after considering the user information and the information about the request document forwarded with the request for access. In addition, the supervisory entity can control access to the document by providing end users with various levels of access. In an example embodiment, the supervisory entity may increase or decrease access to the document, respectively, by unblocking or blocking portions of the request documents. In addition, the supervisory entity may set an access time limit. The command to increase or decrease access is sent to the workflow server where this command is processed and implemented. Implementation of the command may include modifying the end user's certificate or generating a modified version of the initial request document.

예시적인 추가 실시예에서, 감독 엔티티는, 문서 관리자 단말을 통해, 문서 집합으로부터 문서들을 포함 또는 배제할 수 있고, 탐색 인덱스로부터 문서들을 포함 또는 배제할 수 있다. 또한, 어느 때라도, 감독 엔티티는 전술한 바와 같이 문서들의 부분들을 차단 또는 차단 해제함으로써 특정 문서들에 대한 액세스의 다양한 레벨들을 생성할 수 있다.In an example further embodiment, the supervisory entity may include or exclude documents from the document set and, via the document manager terminal, include or exclude documents from the search index. In addition, at any time, the supervisory entity may create various levels of access to particular documents by blocking or unblocking portions of documents as described above.

다른 예시적인 일 실시예에서, 문서 액세스 추적 시스템(180)은 감독 엔티티가 문서 관리자 단말을 통해 하나 이상의 문서에 대한 액세스의 승인, 하나 이상의 문서에 대한 사용자 액세스, 및 하나 이상의 문서에 대한 액세스의 레벨을 추적할 수 있게 한다. 추적 데이터는 기업 탐색 서버, 문서 검색 서버, 또는 워크플로우 서버에 저장될 수 있다. 다른 일 실시예에서, 추적 데이터는 전체 공동 시스템에 걸쳐 미러링(mirror)될 수 있다.In another exemplary embodiment, document access tracking system 180 allows a supervising entity to grant access to one or more documents, a user access to one or more documents, and a level of access to one or more documents through a document manager terminal. Enable tracking. Tracking data may be stored on an enterprise search server, document search server, or workflow server. In another embodiment, the tracking data can be mirrored across the entire common system.

이제 도 2를 참조해 보면, 흐름도는 본 발명의 일 실시예에 따르는 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하는 탐색 엔진의 방법을 도시한다. 이하의 방법의 단계들은 도 1에서 설명한 바와 같이 기업 탐색 서비스에 의해 제공될 수 있는 탐색 엔진 서버의 관점에서 본 것임을 인식하기 바란다. 방법(200)은 탐색 엔진이 사용자 질의에 응답하여 사용자에게 탐색 결과를 제시하는 블록(202)에서 시작한다. 문서가 사용자에게 액세스불가이면, 탐색 엔진은 문서에 액세스하기 위한 요구를 사용자로부터 수신할 수 있다(204). 이에 응답하여, 탐색 엔진은 특정 문서에 대한 액세스의 승인을 담당하는 감독 엔티티에게 사용자 요구를 통지한다(206). 이어서, 탐색 엔진은 감독 엔티티로부터 사용자 요구에 관한 명령의 수신을 대기한다(208). 명령을 수신한 후, 탐색 엔진은 명령에 기초하여 사용자에게 액세스를 승인할 수 있다(210).Referring now to FIG. 2, a flow diagram illustrates a method of a search engine that provides at least one user access to one or more documents in a collaborative computing environment in accordance with one embodiment of the present invention. Please note that the steps of the method below are from the perspective of a search engine server that may be provided by an enterprise search service as described in FIG. The method 200 begins at block 202 where the search engine presents the search results to the user in response to the user query. If the document is inaccessible to the user, the search engine can receive 204 a request from the user to access the document. In response, the search engine notifies the user request to the supervising entity responsible for granting access to the particular document (206). The search engine then waits (208) for receiving a command regarding a user request from the supervising entity. After receiving the command, the search engine can grant access to the user based on the command (210).

이제 도 3을 참조해 보면, 흐름도는 본 발명의 일 실시예에 따라 탐색 엔진을 이용하여 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 액세스를 얻는 사용자의 방법을 도시한다. 이하의 방법의 단계들은 도 1에 설명한 바와 같이 최종 사용자의 관점에서 본 것임을 인식하기 바란다. 방법(300)은 사용자가 기업 탐색 시스템에 의해 제공되는 탐색 엔진을 이용하여 관심 문서를 탐색하는 블록(302)에서 시작한다. 액세스불가인 관심 문서를 찾은 후, 사용자는 탐색 엔진을 통해 문서에 대한 액세스를 요구할 수 있다(304). 탐색 엔진은 요구를 처리하고 응답한다. 이 요구가 승인되면, 사용자는 탐색 엔진을 통해 요구 문서에 대한 액세스를 수신한다(306).Referring now to FIG. 3, a flow diagram illustrates a user's method of gaining access to one or more documents in a collaborative computing environment using a search engine in accordance with one embodiment of the present invention. It should be appreciated that the steps of the method below are from the end user's perspective as described in FIG. 1. The method 300 begins at block 302 where a user searches for documents of interest using a search engine provided by an enterprise search system. After finding the inaccessible document of interest, the user may request access to the document through the search engine (304). The search engine processes and responds to the request. If the request is approved, the user receives 306 access to the request document via the search engine.

이제 도 4를 참조해 보면, 흐름도는 본 발명의 일 실시예에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 사용자 액세스를 승인하는 감독 엔티티의 방법을 도시한다. 이하의 방법의 단계들은 도 1에 설명한 바와 같이 감독 엔티티의 관점에서 본 것임을 인식하기 바란다. 방법(400)은 감독 엔티티가 탐색 엔진을 이용하여 하나 이상의 문서를 공동 컴퓨팅 환경 내로 인덱싱하는 블록(402)에서 시작한다. 이어서, 감독 엔티티는 액세스불가 문서에 액세스하기 위한 임의의 사용자 요구의 통지를 수신한다(404). 사용자 인증서 및 문서의 민감도와 같은 요인에 따라, 감독 엔티티는 액세스의 다양한 레벨들을 제공하도록 탐색 엔진에게 지시할 수 있다(406).Referring now to FIG. 4, a flowchart illustrates a method of a supervising entity that authorizes user access to one or more documents in a collaborative computing environment, in accordance with an embodiment of the present invention. Please note that the steps of the method below are from the perspective of the supervisory entity as described in FIG. 1. The method 400 begins at block 402 where the supervising entity indexes one or more documents into a collaborative computing environment using a search engine. The supervisory entity then receives 404 a notification of any user request to access the inaccessible document. Depending on factors such as user credentials and document sensitivity, the supervisory entity may instruct the search engine to provide various levels of access (406).

이제 도 5를 참조해 보면, 흐름도는 본 발명의 일 실시예에 따른 워크플로우의 일례를 도시한다. 워크플로우(500)는 호출된 후 액세스를 위한 사용자 요구를 처리하는 블록(502)에서 시작한다. 이는 질의 정보, 사용자 정보 및 문서 정보를 얻는 것을 포함하지만, 이러한 예로 한정되지 않는다. 요구 정보를 처리한 후, 워크플로우는 관심 문서에 대한 액세스의 승인을 담당하는 감독 엔티티에 대한 메시지를 위치 파악하고 구성한다(504). 이어서, 이 메시지는 감독 엔티티에게 전송된다(506). 메시지를 전송한 후, 워크플로우는 감독 엔티티로부터 응답을 수신하는 것을 대기한다(508). 임의의 수신된 명령을 처리하고, 이에 따라 워크플로우는 사용자 액세스를 변경한다(510). 변경을 행한 후, 워크플로우는 관심을 가질 수 있는 임의의 당사자에게 그 액세스의 변경을 통지한다(512). 이는 액세스를 요구한 사용자, 액세스를 승인한 감독 엔티티 및 임의의 추가 감독 엔티티를 포함할 수 있다.Referring now to FIG. 5, a flow diagram illustrates an example of a workflow in accordance with one embodiment of the present invention. Workflow 500 begins at block 502 where it is called and then processes a user request for access. This includes, but is not limited to, obtaining query information, user information, and document information. After processing the request information, the workflow locates and composes a message for the supervising entity responsible for granting access to the document of interest (504). This message is then sent 506 to the supervising entity. After sending the message, the workflow waits for receiving a response from the supervising entity (508). Process any received command, and the workflow changes user access accordingly (510). After making the change, the workflow notifies 512 any party that may be interested in the change in its access. This may include the user who requested access, the supervising entity that granted the access, and any additional supervising entity.

이제 도 6을 참조해 보면, 흐름도는, 본 발명의 일 실시예에서, 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 방법을 도시한다. 프로세스(600)는 기업 탐색을 통해 실시간 액세스 제어를 얻기 위한 단계들을 도시한다. 프로세스는 최종 사용자가 최종 사용자 단말을 통해 탐색을 요구(610)할 때 블록(605)에서 시작한다. 바람직한 일 실시예에서, 이 탐색은 웹 인터페이스를 통해 행해진다. 다른 실시예에서, 탐색은 셀폰, 셋톱 박스, 인스턴트 메시지 통신 시스템, 또는 다른 일부 그래픽 유저 인터페이스(GUI)를 통해 개시될 수 있다. 탐색 요구(611)는 탐색 기준(612) 및 사용자 인증서(110)를 포함한다. 예시적인 일 실시예에서, 탐색 기준은 컨셉트(concept)와 단어의 형태로 된다. 이러한 탐색 요구는 당해 기술에 널리 알려져 있다.Referring now to FIG. 6, a flow diagram illustrates, in one embodiment of the invention, a method for providing at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine. Process 600 illustrates the steps for obtaining real-time access control through enterprise search. The process begins at block 605 when the end user requests 610 a search through the end user terminal. In one preferred embodiment, this search is done via a web interface. In other embodiments, the search may be initiated via a cell phone, set top box, instant message communication system, or some other graphical user interface (GUI). The search request 611 includes a search criteria 612 and a user certificate 110. In one exemplary embodiment, the search criteria is in the form of concepts and words. Such search needs are well known in the art.

기업 탐색 서비스는 탐색 요구를 수신하고 탐색을 실행한다(615). 기업 탐색 서비스는 탐색 요구에서 주어진 탐색 기준과 일치하는 제로(0) 또는 그보다 많은 문서를 식별한다. 이러한 결과는 탐색 히트(search hit; 630)로서 알려져 있다. 기업 탐색 서비스는 탐색 히트들을 세 가지 그룹으로 나눈다(620). 즉, (i) 사용자가 액세스 제어 리스트에 포함되어 있기 때문에 사용자가 볼 수 있는 문서, (ii) 사용자가 볼 수 없는 문서 - 여기서는 이러한 히트들이 탐색 결과들로부터 폐기되며 통상적으로 사용자에게 제시되지 않음 -, 및 (iii) 최종 사용자가 워크플로우를 실행함으로써 액세스를 잠재적으로 얻을 수 있는 문서이다. 제3 그룹 내의 각 탐색 히트에는 선택 사항의 일반 개요 및 연관된 워크플로우의 참조에 대한 주석이 달린다(625). 또한, 탐색 히트에는 탐색 요구 동안 제시된 탐색 기준을 포함하는 상태 정보의 주석이 달린다(632). 이러한 모든 정보는 히트 결과 데이터 구조 내에 저장된다(626). 다른 일 실시예에서, 상태 정보는 이전의 탐색 이력(예를 들어, 이전에 실행된 탐색 기준 및/또는 탐색 히트)도 포함한다. 다른 추가 일 실시예에서는, 기업 탐색 인덱스를 인코딩하여, 분류 및 주석의 단계들(620, 625, 630)이 탐색 실행(615)과 인라인(in-line) 수행되도록 빠른 검색, 분류, 및 필터링을 가능하게 한다.The enterprise search service receives the search request and executes the search (615). The enterprise search service identifies zero or more documents that match the given search criteria in the search request. This result is known as a search hit 630. The enterprise search service divides the search hits into three groups (620). That is, (i) documents viewable by the user because they are included in the access control list, (ii) documents not visible to the user, where these hits are discarded from the search results and are not normally presented to the user- , And (iii) documents that an end user can potentially gain access to by executing a workflow. Each search hit in the third group is annotated 625 for a general overview of the choices and references to the associated workflow. In addition, the search hit is annotated 632 of the status information including the search criteria presented during the search request. All this information is stored 626 in the hit result data structure. In another embodiment, the status information also includes a previous search history (eg, previously executed search criteria and / or search hits). In another further embodiment, the enterprise search index is encoded to enable fast search, sorting, and filtering so that the steps 620, 625, 630 of sorting and annotation are performed in-line with the search run 615. Make it possible.

이어서, 탐색 히트 및 히트 결과는 최종 사용자 단말에 전송되어 최종 사용자에게 제시된다(650). 바람직한 일 실시예에서, 탐색 히트는 웹 페이지 내에 표시된다. 웹 페이지는 문서의 이름, 크기, 포맷뿐만 아니라 일치하는 문서 내에서 히트를 둘러싸는 텍스트 또는 짧은 개요도 표시한다. 또한, 문서 검색을 위한 하이퍼링크 또는 기타 유저 인터페이스 제어를 제공한다.The search hit and the hit result are then sent to the end user terminal and presented to the end user (650). In one preferred embodiment, search hits are displayed within a web page. Web pages display the name, size, and format of the document, as well as text or short outlines surrounding the hits within the matching document. It also provides hyperlinks or other user interface controls for document retrieval.

최종 사용자는 탐색 결과를 검토하고, 탐색 결과에서 하이퍼링크들 중 하나를 따른다. 문서가 제한된다면, 시스템은 워크플로우를 개시한다(660). 이는 액세스 요구 정보를 얻고 워크플로우를 선택(662)하는 워크플로우 서비스를 포함할 수 있다. 바람직한 일 실시예에서, 액세스 요구 데이터 구조는 상태, 탐색 히트, 및 최종 사용자 인증서나 정보를 포함한다. 이어서, 선택된 워크플로우는 제한된 문서에 액세스하기 위한 요구를 문서 관리자에게 유발한다(663). 바람직한 일 실시예에서, 워크플로우는 액세스 요구 정보를 문서 관리자 단말에 전송한다. 다른 일 실시예에서, 워크플로우는 JavaScript와 같은 스크립트 언어를 이용하여 최종 사용자 단말의 웹 브라우저에서 실행된다. 추가 실시예에서, 워크플로우의 일부 또는 전부는 J2EE 웹 애플리케이션을 통해 기업 탐색 서비스에 의해 실행된다.The end user reviews the search results and follows one of the hyperlinks in the search results. If the document is restricted, the system initiates a workflow (660). This may include a workflow service that obtains access request information and selects a workflow 662. In one preferred embodiment, the access request data structure includes status, search hits, and end user credentials or information. The selected workflow then causes a document manager 663 to request the access to the restricted document. In one preferred embodiment, the workflow sends access request information to the document manager terminal. In another embodiment, the workflow is executed in the web browser of the end user terminal using a scripting language such as JavaScript. In further embodiments, some or all of the workflow is executed by an enterprise search service through a J2EE web application.

관리자는 상태 정보와 최종 사용자 인증서 정보를 포함할 수 있는 액세스에 대한 요구를 검토하고(670), 요구된 탐색 히트 문서에 대한 액세스를 승인할지 여부를 결정한다(675). 바람직한 일 실시예에서, 문서 관리자는 사용자의 직무 위치를 고려한다. 예를 들어, 최종 사용자가 영업 문서를 요구하고 있으며 영업부 내에서 충분히 상급자의 위치에 있다면, 액세스가 승인될 수 있다. 이때, 문서 관리자는 추가 워크플로우를 개시할 수 있으며 또는 필요시 다른 개별인이나 데이터베이스를 참고할 수 있다.The administrator reviews the request for access, which may include status information and end user certificate information (670), and determines whether to grant access to the requested search hit document (675). In one preferred embodiment, the document manager considers the user's job location. For example, if an end user is requesting sales documents and is sufficiently senior in the sales department, access may be granted. At this point, the document manager can initiate additional workflows or, if necessary, consult other individuals or databases.

문서 관리자가 액세스를 승인하지 않기로 결정하면, 프로세스가 종료된다(699). 문서 관리자가 액세스를 승인하면(680), 워크플로우 서비스 액세스를 승인(664)하도록 통지되며 문서 또는 문서 집합의 액세스 제어 및/또는 사용자 인증서가 갱신된다. 바람직한 일 실시예에서, 문서 관리자는 문서 집합 내의 다른 문서들에 액세스하려는 최종 사용자에 의한 향후 요구를 예상하도록 전체 문서 집합 또는 전체 문서 집합의 일부에 대한 액세스를 승인할 수 있다. 또한, 추가 실시예에서, 문서 관리자는, 선택 사항으로, 특정 명령을 이용하여 승인을 수용할 수 있다(682). 이러한 명령은 특정 문서들의 부분들(예를 들어, 민감한 텍스트)을 차단 또는 차단 해제하는 것을 포함할 수 있으며, 실제로 민감한 문서에 대한 사용자 액세스를 제한하거나 확장한다. 또한, 다른 실시예에서, 명령은 민감한 문서에 대한 무제한적 액세스를 방지하도록 액세스의 승인에 대하여 시간 제한을 설정할 수 있다. 바람직한 일 실시예에서는, 탐색 인덱스의 영향을 받은 액세스 제어 필드도 갱신된다. 기업 탐색 서비스의 구현에 따라, 이는 실시간으로 실현 가능하지 않을 수 있으며, 이러한 갱신은 선택 사항이다.If the document manager decides not to grant access, the process ends (699). If the document manager approves the access (680), the user is notified to approve the workflow service access (664) and the access control and / or user certificate of the document or document set is updated. In one preferred embodiment, the document manager may authorize access to the entire document set or portions of the entire document set to anticipate future needs by end users to access other documents in the document set. Further, in further embodiments, the document manager may optionally accept approval 682 using specific instructions. Such commands may include blocking or unblocking portions of certain documents (eg, sensitive text) and actually limit or extend user access to sensitive documents. Further, in another embodiment, the command may set a time limit on granting access to prevent unlimited access to sensitive documents. In one preferred embodiment, the access control fields affected by the search index are also updated. Depending on the implementation of the enterprise search service, this may not be feasible in real time, and such an update is optional.

다른 일 실시예에서, 문서 관리자의 기능은 자동화되며, 임의의 요구 또는 모든 요구는 개별인에 의해서라기 보다는 관리자 서비스를 통해 처리된다. 또한, 공통 큐를 통해 또는 다른 분산 수단(예를 들어, 데이터베이스, 인스턴트 메시징 그룹 또는 공유 이메일 계정)을 통해 요구를 수신하는 문서 관리자들의 팀이 존재할 수 있다.In another embodiment, the functionality of the document manager is automated and any or all requests are handled through the manager service rather than by individual persons. In addition, there may be a team of document managers receiving requests through a common queue or through other distribution means (eg, a database, instant messaging group or shared email account).

액세스가 승인된 후, 통지가 문서 소유자와 관리자에게 전송된다(665). 또한, 최종 사용자는 액세스의 승인을 통지받는다(666). 통상적인 통지 수단은 이메일, 인스턴트 메시징, 또는 팩스를 통한 것이다. 또한, 액세스의 승인 및 통지 단계들은 병렬로 수행되어도 된다. 선택 사항인 단계에서, 사용자는 문서를 보기 전에 승인 통지를 수신(690)하도록 요구받을 수 있다. 이는 문서에 대한 불법 액세스를 방지하기 위한 추가 보안 대책이며, 토큰, 인증 증명서 또는 쿠키를 이용함으로써 구현될 수 있다. 토큰, 증명서, 또는 쿠키는 사용자 통지에 첨부될 수 있고, 사용자는 관심 문서를 볼 때 토큰, 증명서, 또는 쿠키를 제시한다. 이 단계가 생략되면, 실행은 블록(695)으로 계속된다.After access is granted, a notification is sent to the document owner and manager (665). In addition, the end user is notified of the access (666). Typical notification means are via email, instant messaging, or fax. In addition, the granting and notifying steps of access may be performed in parallel. In an optional step, the user may be required to receive 690 an approval notification before viewing the document. This is an additional security measure to prevent illegal access to the document and can be implemented by using tokens, authentication certificates or cookies. A token, certificate, or cookie can be attached to a user notification, and the user presents the token, certificate, or cookie when viewing the document of interest. If this step is omitted, execution continues to block 695.

통지 프로세스 후에, 문서 검색 서비스는 이제 최종 사용자가 적절한 인증서를 갖고 있기 때문에 이제 최종 사용자가 문서 검색하는 것을 허용한다(695). 다른 일 실시예에서, 액세스를 얻은 후, 사용자는 탐색 요구를 다시 실행할 수 있으며 제한 없이 관심 문서를 볼 수 있다.After the notification process, the document retrieval service now allows the end user to retrieve the document because the end user now has the appropriate certificate (695). In another embodiment, after gaining access, the user can execute the search request again and view the document of interest without limitation.

이제 도 7a와 도 7b를 참조해 보면, 흐름도는 본 발명의 일 실시예에 따라 소정의 예에 적용된 도 6의 방법을 도시한다. 보편적으로 볼 때 예를 들면, 블록(700)은 본 발명의 일 실시예를 도시한다. 조지아주 아틀란타의 영업부 임원이 원격 통신 섹터에서 "Win Strategies"를 탐색하고 있다고 가정한다. 영업부 임원은 더 많은 사업 거래를 성사시키는 데 도움을 주는 최고의 관례 및 아이디어를 찾고 있다. 영업부 임원은 먼저 자신의 퍼스널 컴퓨터 또는 최종 사용자 단말(105)을 이용하여 기업 탐색 웹사이트에 로그온한다(702). 영업부 임원은 먼저 매우 일반적인 탐색, 즉, "cell network win strategy"를 발행한다(704). 기업 탐색 서비스(125)는 많은 히트를 리턴한다(706). 이어서, 영업부 임원은 더 구체적인 탐색, 즉, "cell network win strategy Asia Pacific"을 발행한다(708). 기업 탐색 서비스는 탐색을 실행하고 더 관리가능한 개수의 히트를 리턴한다(710).Referring now to FIGS. 7A and 7B, a flowchart illustrates the method of FIG. 6 applied to certain examples in accordance with one embodiment of the present invention. In general terms, for example, block 700 illustrates one embodiment of the present invention. Suppose a sales executive in Atlanta, Georgia, is searching for "Win Strategies" in the telecommunications sector. Sales executives are looking for the best practices and ideas to help them win more business deals. The sales executive first logs on to the corporate navigation website using his personal computer or end user terminal 105 (702). The sales executive first issues a very general search, "cell network win strategy" (704). Enterprise search service 125 returns a number of hits (706). The sales executive then publishes a more specific search, “cell network win strategy Asia Pacific” (708). The enterprise search service executes the search and returns 710 a more manageable number of hits.

탐색 결과들은 영업부 임원의 웹 브라우저(712)에 읽기 쉬운 포맷으로 제시된다. 영업부 임원은 탐색 결과들과 함께 표시되어 있는 문서들의 설명을 읽음으로써 탐색 결과들을 스캔한다(714). 영업부 임원은 관련 있는 것으로 보이는 기업 분석 문서를 찾는다(716). 그러나, 이 문서는 비밀 정보를 포함하고 있으며 일반적으로 고용인들이 이용할 수 없다. 비밀 문서는 자물쇠(lock) 아이콘으로 라벨링되며, 이는 그 문서가 직접적으로 액세스될 수 없지만 링크가 뒤따르면 잠재적으로 액세스될 수 있음을 의미한다. 영업부 임원은 아이콘을 클릭함으로써 그 문서를 보기 위한 액세스를 간단하게 요구한다(718). 종래의 탐색 시스템을 이용하면, 영업부 임원은 자신의 힘으로 그 문서에 대한 액세스를 어떻게 얻을 것인지를 알아내려 애쓸 것이다. 자물쇠 아이콘이 없으면, 영업부 임원은 그 문서가 어디에 있는지 또는 누가 액세스를 승인할 수 있는지를 모르기 때문에 액세스를 어떻게 요구할 것인지를 알지 못한다. 통상적으로, 사용자는 URL에 의한 역추적, 문서 주위의 박스에 대한 다른 탐색의 발행, 피어(peer)를 이용한 (예를 들어, 전화, 인스턴트 메시징, 또는 이메일을 통한) 네트워크에 의존해야 한다. 이 예에서, 영업부 임원은 아이콘을 클릭하고, 시스템은 이러한 특정 기업 분석 문서가 홍콩 지사의 마케팅 프로그램 매니저의 제어 하에 있다는 것을 전체적으로 알고 있다. 또한, 홍콩 지사는 이 문서에 대한 액세스를 승인하기 위한 워크플로우를 제 위치에 준비해 두었다.The search results are presented in an easy-to-read format in the web browser 712 of the sales executive. The sales executive scans the search results by reading the description of the documents displayed with the search results (714). Sales executives look for corporate analysis documents that appear to be relevant (716). However, this document contains confidential information and is generally not available to employees. Secret documents are labeled with a lock icon, which means that the document cannot be accessed directly, but potentially followed if a link follows. The sales executive simply requires access to view the document by clicking the icon (718). Using a conventional search system, a sales executive will try to figure out how to gain access to the document on his own. Without the lock icon, sales executives don't know how to request access because they don't know where the document is or who can grant access. Typically, a user must rely on a network to backtrack by URL, issue another search for a box around a document, or use a peer (eg, via phone, instant messaging, or email). In this example, the sales executive clicks on the icon and the system knows as a whole that this particular corporate analysis document is under the control of the marketing program manager of the Hong Kong branch. The Hong Kong branch also has a workflow in place to authorize access to the document.

아이콘을 클릭한 후, 웹 브라우저는 액세스 요구를 준비한다(720). 이 프로세스는 최종 사용자 인증서, 상태 정보, 및 탐색 히트 정보의 정보 패킷을 생성하는 것을 포함한다(722).After clicking the icon, the web browser prepares for an access request (720). This process includes generating 722 an information packet of end user credentials, status information, and search hit information.

이제 도 7b를 참조해 보면, 웹 브라우저는 이어서 액세스 요구를 워크플로우 서비스에 전송한다(724). 이 예에서, 영업부 임원의 탐색 질의, 이름, 직무 위치 및 부서는, 영업부 임원이 요구하고 있는 문서의 이름과 함께, 워크플로우 서버에 포워딩된다. 워크플로우 서비스는 포워딩된 정보를 취하여 워크플로우를 로딩한다(726). 워크플로우가 해석되고(728) 워크 티켓이 생성된다(730). 워크플로우는 요구 정보를 위치 파악하고 홍콩 지사의 마케팅 프로그램 매니저에게 포워딩한다(732). 그 결과, 액세스 요구 메시지는 홍콩에 있는 임원 비서의 데스크톱 상에 보이게 된다(734). 이 임원 비서는 요구를 즉시 승인하거나 공동 소프트웨어를 이용하여 영업부 임원으로부터 추가 정보를 수집한다(736).Referring now to FIG. 7B, the web browser then sends 724 an access request to the workflow service. In this example, the search query, name, job location, and department of the sales executive is forwarded to the workflow server, along with the name of the document the sales executive is requesting. The workflow service takes the forwarded information and loads the workflow (726). The workflow is interpreted (728) and a work ticket is generated (730). The workflow locates the required information and forwards it to the marketing program manager of the Hong Kong branch (732). As a result, the access request message is shown on the desktop of the executive secretary in Hong Kong (734). The executive secretary immediately approves the request or collects additional information from the sales executive by using joint software (736).

일단 임원 비서가 요구를 승인하면(738), 워크플로우는 계속되고, 변경 요구가 생성되어 홍콩의 마케팅 지사에 의해 유지되고 있는 모든 기업 분석 문서에 영업부 임원이 액세스하는 것을 승인하게 된다(740). 이어서, 워크플로우 서비스는 이메일 또는 인스턴트 메시지를 통해 영업부 임원에게 통지한다(742). 또한, 워크플로우는 다양한 관리 이메일을 전송하고, 워크 티켓을 적절히 오픈하고 클로즈하며(744), 워크플로우를 종료한다(746). 변경 요구의 생성과 처리에 의해 모든 관련된 문서의 액세스 제어 리스트(172)가 갱신되며 이에 따라 영업부 임원은 판독 액세스를 허가받는다. 이어서, 이러한 갱신은 기업 탐색 서비스가 그 인덱스(160)를 갱신하게 하여, 영업부 임원이 향후 임의의 탐색을 행하면, 영업부 임원은 홍콩 기업 분석 문서 집합을 참조하는 임의의 히트 옆에 있는 자물쇠 아이콘을 더 이상 안보게 된다(750).Once the executive secretary approves the request (738), the workflow continues and a change request is created to authorize the sales executive to access all corporate analysis documents maintained by the marketing office in Hong Kong (740). The workflow service then notifies 742 the sales executive via email or instant message. The workflow also sends various administrative emails, opens and closes the work ticket as appropriate (744), and terminates the workflow (746). The creation and processing of the change request updates the access control list 172 of all related documents so that the sales executive can be granted read access. This update then causes the corporate search service to update its index 160 so that if the sales executive makes any future searches, the sales executive adds a lock icon next to any hit that references the Hong Kong corporate analysis document set. No longer seen (750).

영업부 임원에 대한 통지는 영업부 임원이 기업 분석 PDF를 오픈하여 볼 수 있게 하는 기업 분석 문서에 대한 하이퍼텍스트 링크를 포함한다(748).The notification to the sales executive includes a hypertext link to the corporate analysis document that allows the sales executive to open and view the corporate analysis PDF (748).

이제 도 8을 참조해 보면, 블록도(800)는 본 발명의 일 실시예에 따르는, 본 발명의 하나 이상의 구성요소/방법(예를 들어, 도 1 내지 도 7의 문맥에서 설명한 구성요소/방법)이 구현될 수 있는 컴퓨팅 시스템의 예시적인 하드웨어 구현예를 도시한다.Referring now to FIG. 8, block diagram 800 illustrates one or more components / methods of the invention (eg, components / methods described in the context of FIGS. 1-7), in accordance with an embodiment of the invention. Illustrates an example hardware implementation of a computing system in which a) may be implemented.

도시한 바와 같이, 탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 기술은, 버스(818) 또는 다른 접속 장치를 통해 연결된, 프로세서(810), 메모리(812), I/O 디바이스(814) 및 네트워크 인터페이스(816)에 따라 구현될 수 있다.As shown, a technique for providing at least one user access to one or more documents in a collaborative computing environment in accordance with a search engine may include a processor 810, a memory 812 connected via a bus 818 or other connection device. ), The I / O device 814 and the network interface 816.

본 명세서에서 사용되는 "프로세서"라는 용어는 예를 들어 CPU((central processing unit)) 및/또는 기타 처리 회로부를 포함하는 것과 같은 임의의 처리 디바이스를 포함하도록 의도된 것임을 인식하기 바란다. 또한, 본 명세서에서 사용되는 "프로세서"라는 용어는 하나보다 많은 처리 디바이스를 가리킬 수 있으며 처리 디바이스에 연관된 다양한 소자들이 다른 처리 디바이스들에 의해 공유될 수 있다는 점을 이해하기 바란다.It is to be appreciated that the term "processor" as used herein is intended to include any processing device such as, for example, including a central processing unit (CPU) and / or other processing circuitry. Also, it is to be understood that the term "processor" as used herein may refer to more than one processing device and that various elements associated with the processing device may be shared by other processing devices.

본 명세서에서 사용되는 "메모리"라는 용어는, 예를 들어, RAM, ROM, 고정 메모리 디바이스(예를 들어, 하드 드라이브), 탈착 가능 메모리 디바이스(예를 들어, 디스켓), 플래시 메모리 등과 같이, 프로세서 또는 CPU에 연관된 메모리를 포함하도록 의도된 것이다.As used herein, the term "memory" refers to a processor, such as, for example, RAM, ROM, fixed memory device (e.g., hard drive), removable memory device (e.g., diskette), flash memory, or the like. Or intended to include memory associated with a CPU.

또한, 본 명세서에서 사용되는 "입력/출력 디바이스" 또는 "I/O 디바이스"라는 구는, 예를 들어, 데이터를 처리 유닛에 입력하기 위한 하나 이상의 입력 디바이스(예를 들어, 키보드, 마우스, 스캐너 등) 및/또는 처리 유닛에 연관된 결과를 제시하기 위한 하나 이상의 출력 디바이스(예를 들어, 스피커, 디스플레이, 프린터 등)를 포함하도록 의도된 것이다.In addition, the phrase “input / output device” or “I / O device” as used herein refers to, for example, one or more input devices (eg, keyboard, mouse, scanner, etc.) for inputting data into the processing unit. And / or one or more output devices (eg, speakers, displays, printers, etc.) for presenting results associated with the processing unit.

또한, 본 명세서에서 사용되는 "네트워크 인터페이스"라는 구는, 예를 들어, 컴퓨터 시스템이 적절한 통신 프로토콜을 통해 다른 컴퓨터 시스템과 통신할 수 있게 하는 하나 이상의 송수신기를 포함하도록 의도된 것이다.Also, as used herein, the phrase “network interface” is intended to include one or more transceivers that enable, for example, a computer system to communicate with other computer systems via appropriate communication protocols.

본 명세서에서 설명한 방법을 수행하기 위한 명령이나 코드를 포함하는 소프트웨어 컴포넌트는 연관된 메모리 디바이스들 중 하나 이상(예를 들어, ROM, 고정 메모리 또는 탈착 가능 메모리)에 저장될 수 있으며, 활용될 준비가 되면, 부분적으로 또는 전체적으로 (예를 들어, RAM 내로) 로딩되어 CPU에 의해 실행될 수 있다.A software component that includes instructions or code for performing the methods described herein may be stored in one or more of the associated memory devices (eg, ROM, fixed memory, or removable memory) and when ready to be utilized. May be partially or wholly loaded (eg into RAM) and executed by the CPU.

본 명세서에서는 첨부 도면을 참조하여 본 발명의 예시적인 실시예들을 설명하였지만, 본 발명은 이러한 특정 실시예들로 한정되지 않으며, 본 발명의 사상이나 범위로부터 벗어나지 않고 당업자에 의해 다양한 다른 변경과 수정을 행할 수 있다는 점을 이해하기 바란다.Although the exemplary embodiments of the present invention have been described with reference to the accompanying drawings, the present invention is not limited to these specific embodiments, and various other changes and modifications may be made by those skilled in the art without departing from the spirit or scope of the present invention. Understand that you can.

Claims (10)

탐색 엔진에 따라 공동(collaborative) 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하는 컴퓨터 기반 방법으로서,
사용자에게 탐색 결과를 제시하는 단계 - 상기 탐색 결과는 상기 사용자가 액세스를 갖지 않는 적어도 일부분을 포함하는 적어도 하나의 문서를 포함함 - 와,
상기 사용자로부터 상기 적어도 하나의 문서에 액세스하기 위한 요구를 수신하는 단계와,
상기 적어도 하나의 문서에 액세스하기 위한 사용자 요구를 감독 엔티티(supervising entity)에게 통지하는 단계와,
상기 감독 엔티티로부터 상기 요구에 대한 명령을 수신하는 단계와,
수신한 상기 명령에 따라 상기 적어도 하나의 문서에 대한 액세스를 상기 사용자에게 승인하는 단계
를 포함하는, 컴퓨터 기반 방법.
A computer-based method for providing at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine.
Presenting a search result to a user, wherein the search result comprises at least one document comprising at least a portion to which the user does not have access;
Receiving a request from the user to access the at least one document;
Notifying a supervising entity of a user request to access the at least one document;
Receiving an instruction for the request from the supervisory entity;
Authorizing the user to access the at least one document in accordance with the received command
Including, computer-based method.
제 1 항에 있어서,
상기 사용자에게 탐색 결과를 제시하는 단계는, 컨셉트와 단어 중 적어도 하나에 따라 상기 적어도 하나의 문서를 탐색하는 단계를 더 포함하는, 컴퓨터 기반 방법.
The method of claim 1,
And presenting a search result to the user further comprises searching the at least one document in accordance with at least one of a concept and a word.
제 1 항에 있어서,
상기 사용자에게 탐색 결과를 제시하는 단계는 상기 하나 이상의 문서 중 상기 사용자가 미리보기할 수 있는 것을 선택하는 단계를 더 포함하고,
상기 선택하는 단계는 상기 사용자의 아이덴티티, 상기 공동 컴퓨팅 환경의 정책 및 액세스 제어 리스트 중 적어도 하나에 따르는, 컴퓨터 기반 방법.
The method of claim 1,
Presenting a search result to the user further includes selecting one of the one or more documents that the user can preview,
Wherein the selecting is in accordance with at least one of an identity of the user, a policy and an access control list of the collaborative computing environment.
제 1 항에 있어서,
상기 사용자에게 탐색 결과를 제시하는 단계는, 상기 적어도 하나의 문서 중에 상기 사용자가 액세스를 갖는 적어도 하나의 세그먼트를 상기 사용자가 볼 수 있게 하는 단계를 더 포함하는, 컴퓨터 기반 방법.
The method of claim 1,
Presenting a search result to the user further comprises enabling the user to view at least one segment of the at least one document to which the user has access.
제 1 항에 있어서,
상기 통지하는 단계는 사용자 정보를 포워딩하는 단계를 더 포함하는, 컴퓨터 기반 방법.
The method of claim 1,
Wherein the notifying further comprises forwarding user information.
제 1 항에 있어서,
상기 하나 이상의 문서에 대한 사용자 액세스, 상기 하나 이상의 문서에 대한 액세스의 승인 및 상기 하나 이상의 문서에 대한 액세스의 레벨 중 적어도 하나를 추적하는 단계를 더 포함하는, 컴퓨터 기반 방법.
The method of claim 1,
Tracking at least one of user access to the one or more documents, granting access to the one or more documents, and level of access to the one or more documents.
탐색 엔진을 이용하여 공동 컴퓨팅 환경에서 사용자가 하나 이상의 문서에 대한 액세스를 얻는 컴퓨터 기반 방법으로서,
상기 탐색 엔진을 이용하여 하나 이상의 문서를 탐색하는 단계 - 상기 탐색 엔진은 적어도 하나의 문서를 포함하는 탐색 결과를 제공하고, 상기 적어도 하나의 문서는 상기 사용자가 액세스를 갖지 않는 적어도 일부분을 포함함 - 와,
상기 탐색 엔진을 이용하여 상기 적어도 하나의 문서에 대한 액세스를 요구하는 단계 - 상기 탐색 엔진은 상기 요구를 감독 엔티티에게 통지함 - 와,
상기 감독 엔티티로부터의 명령에 따라 상기 적어도 하나의 문서에 대한 액세스를 수신하는 단계
를 포함하는, 컴퓨터 기반 방법.
A computer-based method of using a search engine to gain access to one or more documents in a collaborative computing environment,
Searching for one or more documents using the search engine, the search engine providing a search result comprising at least one document, the at least one document comprising at least a portion to which the user has no access; Wow,
Requesting access to the at least one document using the search engine, wherein the search engine notifies the requesting entity of the request;
Receiving access to the at least one document in accordance with an instruction from the supervising entity
Including, computer-based method.
탐색 엔진을 이용하여 공동 컴퓨팅 환경에서 감독 엔티티가 하나 이상의 문서에 대한 사용자 액세스를 승인하는 컴퓨터 기반 방법으로서,
상기 탐색 엔진을 이용하여 상기 하나 이상의 문서를 인덱싱하는 단계 - 상기 하나 이상의 문서 중 적어도 하나의 문서는 상기 사용자가 액세스를 갖지 않는 적어도 일부분을 포함함 - 와,
상기 탐색 엔진으로부터 상기 적어도 하나의 문서에 액세스하기 위한 사용자 요구의 통지를 수신하는 단계와,
상기 사용자에게 상기 적어도 하나의 문서에 대한 액세스를 제공하도록 상기 탐색 엔진에게 지시하는 단계
를 포함하는, 컴퓨터 기반 방법.
A computer-based method using a search engine to authorize user access to one or more documents in a co-computing environment,
Indexing the one or more documents using the search engine, wherein at least one of the one or more documents includes at least a portion to which the user does not have access;
Receiving a notification of a user request to access the at least one document from the search engine;
Instructing the search engine to provide the user with access to the at least one document.
Including, computer-based method.
탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 장치로서,
메모리와,
상기 메모리에 연결되는 적어도 하나의 프로세서를 포함하고,
상기 프로세서는,
(i) 사용자에게 탐색 결과 - 상기 탐색 결과는 상기 사용자가 액세스를 갖지 않는 적어도 일부분을 포함하는 적어도 하나의 문서를 포함함 - 를 제시하고,
(ii) 상기 적어도 하나의 문서에 액세스하기 위한 요구를 상기 사용자로부터 수신하고,
(iii) 상기 적어도 하나의 문서에 액세스하기 위한 사용자 요구를 감독 엔티티에게 통지하고,
(iv) 상기 감독 엔티티로부터 상기 요구에 대한 명령을 수신하고,
(v) 수신한 상기 명령에 따라 상기 사용자에게 상기 적어도 하나의 문서에 대한 액세스를 승인하도록 동작가능한, 장치.
An apparatus for providing at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine, the apparatus comprising:
With memory,
At least one processor coupled to the memory,
The processor comprising:
(i) present a search result to the user, the search result comprising at least one document comprising at least a portion of which the user does not have access to,
(ii) receive a request from the user to access the at least one document,
(iii) notify a supervisory entity of a user request to access the at least one document,
(iv) receive an instruction for the request from the supervising entity,
(v) operable to grant access to the at least one document to the user in accordance with the received command.
탐색 엔진에 따라 공동 컴퓨팅 환경에서 하나 이상의 문서에 대한 적어도 하나의 사용자 액세스를 제공하기 위한 제조 물품으로서,
하나 이상의 컴퓨터 프로그램을 포함하는 컴퓨터 판독가능 저장 매체를 포함하고,
상기 컴퓨터 프로그램은, 실행시,
사용자에게 탐색 결과를 제시하는 단계 - 상기 탐색 결과는 상기 사용자가 액세스를 갖지 않는 적어도 일부분을 포함하는 적어도 하나의 문서를 포함함 - 와,
상기 탐색 엔진을 이용하여 상기 하나 이상의 문서를 인덱싱하는 단계 - 상기 하나 이상의 문서 중 적어도 하나의 문서는 상기 사용자가 액세스를 갖지 않는 적어도 일부분을 포함함 - 와,
상기 사용자로부터 상기 적어도 하나의 문서에 액세스하기 위한 요구를 수신하는 단계와,
상기 적어도 하나의 문서에 액세스하기 위한 사용자 요구를 감독 엔티티에게 통지하는 단계와,
상기 요구에 관한 명령을 상기 감독 엔티티로부터 수신하는 단계와,
수신한 상기 명령에 따라 상기 적어도 하나의 문서에 대한 액세스를 상기 사용자에게 승인하는 단계
를 구현하는, 제조 물품.
An article of manufacture for providing at least one user access to one or more documents in a collaborative computing environment, in accordance with a search engine, comprising:
A computer readable storage medium comprising one or more computer programs,
The computer program, when executed,
Presenting a search result to a user, wherein the search result comprises at least one document comprising at least a portion to which the user does not have access;
Indexing the one or more documents using the search engine, wherein at least one of the one or more documents includes at least a portion to which the user does not have access;
Receiving a request from the user to access the at least one document;
Notifying a supervisory entity of a user request to access the at least one document;
Receiving instructions from the supervisory entity regarding the request;
Authorizing the user to access the at least one document in accordance with the received command
Implementing the article of manufacture.
KR1020107007567A 2007-10-25 2008-03-27 Real-time interactive authorization for enterprise search KR20100072014A (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US11/924,219 2007-10-25
US11/924,219 US9020913B2 (en) 2007-10-25 2007-10-25 Real-time interactive authorization for enterprise search

Publications (1)

Publication Number Publication Date
KR20100072014A true KR20100072014A (en) 2010-06-29

Family

ID=40579888

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020107007567A KR20100072014A (en) 2007-10-25 2008-03-27 Real-time interactive authorization for enterprise search

Country Status (5)

Country Link
US (1) US9020913B2 (en)
JP (1) JP2011503688A (en)
KR (1) KR20100072014A (en)
CN (1) CN101836185A (en)
WO (1) WO2009055083A1 (en)

Families Citing this family (31)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8078624B2 (en) * 2007-12-20 2011-12-13 International Business Machines Corporation Content searching for portals having secure content
US20090265624A1 (en) * 2008-04-18 2009-10-22 Reiji Fukuda Electronic forms preparing and managing system, electronic forms preparing and managing program, and program storing memory media
US20100262624A1 (en) * 2009-04-14 2010-10-14 Microsoft Corporation Discovery of inaccessible computer resources
JP5601084B2 (en) * 2010-08-18 2014-10-08 カシオ計算機株式会社 Server device, server-based computing system, and program
US9092643B2 (en) * 2011-02-01 2015-07-28 Koninklijke Philips N.V. Secure access to personal health records in emergency situations
US20120246150A1 (en) * 2011-03-23 2012-09-27 Raytheon Company System and Method for Storing Data and Providing Multi-Level Access Thereto
HUP1200427A2 (en) * 2012-07-18 2014-02-28 Initon Informatikai Fejlesztoe System and method for providing service
US9779257B2 (en) * 2012-12-19 2017-10-03 Microsoft Technology Licensing, Llc Orchestrated interaction in access control evaluation
CN103269268A (en) * 2013-04-28 2013-08-28 苏州亿倍信息技术有限公司 Method and system for managing information safety
US20150074565A1 (en) 2013-09-09 2015-03-12 Microsoft Corporation Interfaces for providing enhanced connection data for shared resources
US9531722B1 (en) 2013-10-31 2016-12-27 Google Inc. Methods for generating an activity stream
US9542457B1 (en) * 2013-11-07 2017-01-10 Google Inc. Methods for displaying object history information
US9614880B1 (en) 2013-11-12 2017-04-04 Google Inc. Methods for real-time notifications in an activity stream
US9817987B2 (en) 2013-12-23 2017-11-14 Dropbox, Inc. Restricting access to content
US9509772B1 (en) 2014-02-13 2016-11-29 Google Inc. Visualization and control of ongoing ingress actions
US20150262190A1 (en) * 2014-03-14 2015-09-17 Disney Enterprises, Inc. Methods and Systems for Determining Consumer Entitlements for Playback Interoperability
JP6435628B2 (en) * 2014-04-18 2018-12-12 株式会社リコー Information processing system, information processing apparatus, and program
US9536199B1 (en) 2014-06-09 2017-01-03 Google Inc. Recommendations based on device usage
US9507791B2 (en) 2014-06-12 2016-11-29 Google Inc. Storage system user interface with floating file collection
US10078781B2 (en) 2014-06-13 2018-09-18 Google Llc Automatically organizing images
EP3161704B1 (en) 2014-06-24 2021-02-17 Hewlett-Packard Development Company, L.P. Composite document access
US9609032B2 (en) * 2014-06-26 2017-03-28 Microsoft Technology Licensing, Llc Joint ownership of protected information
US9798726B2 (en) 2014-06-26 2017-10-24 International Business Machines Corporation Identifying content under access control
US9697349B2 (en) 2014-10-26 2017-07-04 Microsoft Technology Licensing, Llc Access blocking for data loss prevention in collaborative environments
US9870420B2 (en) 2015-01-19 2018-01-16 Google Llc Classification and storage of documents
WO2017020947A1 (en) * 2015-08-03 2017-02-09 Hewlett-Packard Development Company L.P. Document access
US10097557B2 (en) * 2015-10-01 2018-10-09 Lam Research Corporation Virtual collaboration systems and methods
CN105847119A (en) * 2016-04-01 2016-08-10 乐视控股(北京)有限公司 Method and device of rapidly searching for contact person mails
US11062035B2 (en) * 2018-04-30 2021-07-13 Innoplexus Ag Secure document management using blockchain
US10341824B1 (en) 2018-06-11 2019-07-02 Motorola Solutions, Inc. Method for real-time authorization within a push to talk for the internet of things system
CN115688149B (en) * 2023-01-03 2023-05-16 大熊集团有限公司 Encrypted data access method and system

Family Cites Families (60)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5109413A (en) 1986-11-05 1992-04-28 International Business Machines Corporation Manipulating rights-to-execute in connection with a software copy protection mechanism
US5552897A (en) * 1994-03-07 1996-09-03 At&T Corp. Secure communication apparatus and method
US5887140A (en) * 1995-03-27 1999-03-23 Kabushiki Kaisha Toshiba Computer network system and personal identification system adapted for use in the same
US6401091B1 (en) 1995-12-05 2002-06-04 Electronic Data Systems Corporation Business information repository system and method of operation
US5850442A (en) 1996-03-26 1998-12-15 Entegrity Solutions Corporation Secure world wide electronic commerce over an open network
US5802518A (en) 1996-06-04 1998-09-01 Multex Systems, Inc. Information delivery system and method
US6201790B1 (en) 1996-06-26 2001-03-13 U.S. Philips Corporation Network access control method, and device and system for implementing this method
US5845067A (en) 1996-09-09 1998-12-01 Porter; Jack Edward Method and apparatus for document management utilizing a messaging system
US5826265A (en) 1996-12-06 1998-10-20 International Business Machines Corporation Data management system having shared libraries
US7437351B2 (en) 1997-01-10 2008-10-14 Google Inc. Method for searching media
JPH10232878A (en) * 1997-02-19 1998-09-02 Hitachi Ltd Document management method and device
US6044378A (en) 1997-09-29 2000-03-28 International Business Machines Corporation Method and system for a federated digital library by managing links
US6070171A (en) 1998-05-15 2000-05-30 Palantir Software, Inc. Method and system for copy-tracking distributed software featuring tokens containing a key field and a usage field
US6389541B1 (en) 1998-05-15 2002-05-14 First Union National Bank Regulating access to digital content
JP4190092B2 (en) 1998-06-16 2008-12-03 雅信 鯨田 Content providing device
US6826692B1 (en) 1998-12-23 2004-11-30 Computer Associates Think, Inc. Method and apparatus to permit automated server determination for foreign system login
ATE202665T1 (en) 1998-12-29 2001-07-15 Swisscom Mobile Ag METHOD AND SYSTEM FOR PROVIDING OBJECTS TO USERS OF A TELECOMMUNICATIONS NETWORK
US6988199B2 (en) 2000-07-07 2006-01-17 Message Secure Secure and reliable document delivery
FR2804938B1 (en) 2000-02-16 2002-04-26 Sidel Sa DEVICE FOR INJECTING A PRODUCT ONTO A PREDETERMINED PLACE OF A MOVING OBJECT
JP2001273300A (en) 2000-03-24 2001-10-05 Maruzen Co Ltd Device and method for electronic thesis retrieving/ providing service
US6728733B2 (en) 2000-03-29 2004-04-27 Komatsu Wall System Development Co., Ltd. System, method, and program product for administrating document file in computerized network system
US6970869B1 (en) 2000-05-09 2005-11-29 Sun Microsystems, Inc. Method and apparatus to discover services and negotiate capabilities
US7028180B1 (en) 2000-06-09 2006-04-11 Northrop Grumman Corporation System and method for usage of a role certificate in encryption and as a seal, digital stamp, and signature
CN1471661A (en) * 2000-06-29 2004-01-28 皇家菲利浦电子有限公司 Multiple encryption of a single document providing multiple level access privileges
US6859806B1 (en) 2000-07-21 2005-02-22 Ideapath Inc. System and method for legal docketing using a customizable rules subset
US20020128954A1 (en) 2000-10-24 2002-09-12 Regulus Integrated Solutions, Llc Electronic trade confirmation system and method
ATE552562T1 (en) 2000-11-10 2012-04-15 Aol Musicnow Llc DIGITAL CONTENT DISTRIBUTION AND SUBSCRIPTION SYSTEM
US7080076B1 (en) 2000-11-28 2006-07-18 Attenex Corporation System and method for efficiently drafting a legal document using an authenticated clause table
US7024391B2 (en) 2000-12-04 2006-04-04 Kraft Foods Holdings, Inc. System, method and program product for sharing information
US20030014384A1 (en) 2001-02-22 2003-01-16 Alan Ewald Document exchange system
JP2003016068A (en) 2001-03-27 2003-01-17 Seiko Epson Corp Information providing server, information providing site, program used for the providing and information providing method
US20030009691A1 (en) 2001-07-06 2003-01-09 Lyons Martha L. Centralized clearinghouse for entitlement information
US7299496B2 (en) 2001-08-14 2007-11-20 Illinois Institute Of Technology Detection of misuse of authorized access in an information retrieval system
US7188150B2 (en) 2001-08-21 2007-03-06 International Business Machines Corporation System and method for sharing, searching, and retrieving web-based educational resources
JP2003108796A (en) 2001-09-28 2003-04-11 Basu Plus One:Kk Document sales system
US7051036B2 (en) 2001-12-03 2006-05-23 Kraft Foods Holdings, Inc. Computer-implemented system and method for project development
US6901401B2 (en) 2002-03-21 2005-05-31 International Business Machines Corporation System and method for database integrity via local database lockout
JP4265737B2 (en) 2002-09-20 2009-05-20 株式会社リコー Document search apparatus, document search method, document search program, and recording medium
US7130877B2 (en) * 2002-09-30 2006-10-31 Alcatel Canada Inc. Request processing switch
US20040068462A1 (en) 2002-10-07 2004-04-08 International Business Machines Corporation Peer-to-peer internet trading system with distributed search engine
CA2409114A1 (en) 2002-10-22 2004-04-22 N-Liter Inc. Method for information retrieval
TW200407745A (en) 2002-11-14 2004-05-16 Inventec Corp Processing method and system for engineering change form
US7804982B2 (en) 2002-11-26 2010-09-28 L-1 Secure Credentialing, Inc. Systems and methods for managing and detecting fraud in image databases used with identification documents
JP2004178498A (en) 2002-11-29 2004-06-24 Trecenti Technologies Inc Browsable information management system and management method
WO2005003907A2 (en) 2003-06-26 2005-01-13 Ebay Inc. Method and apparatus to authenticate and authorize user access to a system
JP2005049972A (en) 2003-07-30 2005-02-24 Ricoh Co Ltd Multi-functional image formation apparatus, and document information retrieval method
US20050131915A1 (en) 2003-12-15 2005-06-16 Hicks Jaye D. Concept directory
US7269590B2 (en) 2004-01-29 2007-09-11 Yahoo! Inc. Method and system for customizing views of information associated with a social network user
US20060053097A1 (en) 2004-04-01 2006-03-09 King Martin T Searching and accessing documents on private networks for use with captures from rendered documents
US7152139B1 (en) 2004-02-19 2006-12-19 Micron Technology, Inc. Techniques for generating serial presence detect contents
JP2005284608A (en) * 2004-03-29 2005-10-13 Nec Corp System and method for data search
US8650152B2 (en) * 2004-05-28 2014-02-11 International Business Machines Corporation Method and system for managing execution of data driven workflows
US20060080316A1 (en) 2004-10-08 2006-04-13 Meridio Ltd Multiple indexing of an electronic document to selectively permit access to the content and metadata thereof
JP2008522296A (en) * 2004-12-02 2008-06-26 ナウ・テクノロジーズ・プロプライエタリー・リミテッド Management of unprotected content and protected content in private networks
US7533420B2 (en) * 2004-12-09 2009-05-12 Microsoft Corporation System and method for restricting user access to a network document
US20060272027A1 (en) * 2005-05-26 2006-11-30 Finisar Corporation Secure access to segment of data storage device and analyzer
US7770220B2 (en) * 2005-08-16 2010-08-03 Xerox Corp System and method for securing documents using an attached electronic data storage device
US20070143123A1 (en) 2005-12-06 2007-06-21 Arkiva, Inc. System, method and service for recording household assets
US20070162417A1 (en) * 2006-01-10 2007-07-12 Kabushiki Kaisha Toshiba System and method for selective access to restricted electronic documents
US7890485B2 (en) 2006-04-13 2011-02-15 Tony Malandain Knowledge management tool

Also Published As

Publication number Publication date
US9020913B2 (en) 2015-04-28
JP2011503688A (en) 2011-01-27
US20090112868A1 (en) 2009-04-30
WO2009055083A1 (en) 2009-04-30
CN101836185A (en) 2010-09-15

Similar Documents

Publication Publication Date Title
US9020913B2 (en) Real-time interactive authorization for enterprise search
US11799913B2 (en) Systems and methods for protecting contents and accounts
JP5003271B2 (en) Method and program for showing an electronic communication document in which a copy of the electronic communication document is stored to a related person, and a method and system for showing to at least one of a related person and a contributor that the electronic communication document is stored And equipment
US8301653B2 (en) System and method for capturing and reporting online sessions
US10193844B1 (en) Secure cloud-based messaging and storage
US20080250021A1 (en) Method for Searching Private Data Via a Public Data Search Interface
US20090006415A1 (en) Publishing work activity to social networks
WO2013066766A1 (en) Enterprise social media management platform with single sign-on
US20090199185A1 (en) Affordances Supporting Microwork on Documents
US20180137116A1 (en) Providing different access to documents in an online document sharing community depending on whether the document is public or private
US8881307B2 (en) Electronic file security management platform
US20110264686A1 (en) Contextual Collaboration Embedded Inside Applications
US20230119733A1 (en) Generating fillable documents and fillable templates in a collaborative environment
US9355384B2 (en) Providing access to documents requiring a non-disclosure agreement (NDA) in an online document sharing community
EP4172831A1 (en) Experience for sharing computer resources and modifying access control rules using mentions
GB2603586A (en) Document access control based on document component layouts
US20090210423A1 (en) Methods and systems for maintaining personal data trusts
US9686212B2 (en) Systems, methods and interfaces for using a messaging program across a multiple applications and communications environment
Grodzinsky et al. Session replay scripts: A privacy analysis
US20230237195A1 (en) One-Shot Challenge to Search and Access Unredacted Vaulted Electronic Communications
US11755826B2 (en) Systems and methods for creating and managing tables
Tay Improving Authentication and Authorization: SeamlessAccess and GetFTR Introduction
Crowe et al. Google Privacy: Something for Nothing?
US20220237367A1 (en) Documentation augmentation using role-based user annotations
Yang Analysis on cookies and cybersecurity

Legal Events

Date Code Title Description
A201 Request for examination
E601 Decision to refuse application